N з/п | Перелік питань, що підлягають перевірці | Відповідність вимогам законодавства | Нормативне обґрунтування* |
так | ні | не розглядалося |
1 | 2 | 3 | 4 | 5 | 6 |
1 | Загальні вимоги до некваліфікованого надавача (далі - НК) електронних довірчих послуг (далі - ЕДП) |
1.1 | Захист персональних даних користувачів ЕДП забезпечується відповідно до вимог Закону № 2297-VI | | | | Абзац другий частини четвертої статті 13 Закону № 2155-VIII; частина шоста статті 6 Закону № 2297-VI |
1.2 | Приймання та перевірка заяв в електронній формі підписувачів і створювачів електронних печаток про скасування, блокування та поновлення їхніх сертифікатів відкритих ключів здійснюються цілодобово | | | | Абзац сьомий частини четвертої статті 13 Закону № 2155-VIII |
1.3 | Приймання та перевірка заяв у паперовій формі підписувачів і створювачів електронних печаток про скасування, блокування та поновлення їхніх сертифікатів відкритих ключів здійснюються протягом одного робочого дня після надходження заяви та згідно з режимом роботи НК ЕДП | | | | Абзац сьомий частини четвертої статті 13 Закону № 2155-VIII |
1.4 | Скасування, блокування та поновлення сертифікатів відкритих ключів проводиться відповідно до статті 13 Закону № 2155-VIII | | | | Абзац восьмий частини четвертої статті 13 Закону № 2155-VIII |
1.5 | Забезпечується встановлення під час формування сертифіката відкритого ключа належності відкритого ключа та відповідного особистого ключа підписувачу чи створювачу електронної печатки | | | | Абзац дев'ятий частини четвертої статті 13 Закону № 2155-VIII |
1.6 | Забезпечується внесення даних підписувача чи створювача електронної печатки до відповідного сертифіката відкритого ключа | | | | Абзац десятий частини четвертої статті 13 Закону № 2155-VIII |
1.7 | Забезпечується інформування контролюючого органу про порушення конфіденційності та/або цілісності інформації, що впливають на надання ЕДП або стосуються персональних даних користувачів ЕДП, не пізніше ніж протягом 24 годин з моменту, коли стало відомо про таке порушення | | | | Абзац дванадцятий частини четвертої статті 13 Закону № 2155-VIII |
1.8 | Забезпечується інформування користувачів ЕДП про порушення конфіденційності та/або цілісності інформації, що впливають на надання їм ЕДП або стосуються їхніх персональних даних, не пізніше ніж протягом двох годин з моменту, коли їм стало відомо про таке порушення | | | | Абзац тринадцятий частини четвертої статті 13 Закону № 2155-VIII |
1.9 | ЕДП надаються користувачам з дотриманням вимог стандартів, визначених Вимогами № 764 | | | | Пункт 31 Вимог № 764 |
1.10 | Розподіл ризиків збитків, що можуть бути заподіяні користувачам послуг НК та третім особам фізичними або юридичними особами, визначені суб'єктами відносин на договірних засадах | | | | Частина шоста статті 16 Закону № 2155-VIII |
2 | Дотримання вимог до працівників НК ЕДП |
2.1 | Відсутнє суміщення посадових обов'язків адміністратора безпеки з посадами адміністратора реєстрації, адміністратора сертифікації, системного адміністратора, аудитора системи | | | | Пункт 17 Вимог № 764 |
2.2 | Працівники НК мають необхідні для надання ЕДП знання, досвід і кваліфікацію | | | | Абзац перший пункту 18 Вимог № 764 |
2.3 | Функціональні обов'язки містять вимоги до рівня інформаційної безпеки | | | | Абзац другий пункту 19 Вимог № 764 |
2.4 | Керівник і працівники НК ЕДП ознайомлені з положеннями, якими передбачені їхні функціональні обов'язки | | | | Пункт 20 Вимог № 764 |
3 | Вимоги до експлуатації інформаційно-комунікаційної системи (далі - ІКС) НК ЕДП |
3.1 | Забезпечується функціонування ІКС та програмно-технічного комплексу (далі - ПТК), що використовуються для надання ЕДП, та захист інформації, яка обробляється в них | | | | Абзац третій частини четвертої статті 13 Закону № 2155-VIII |
3.2 | Функціонування вебсайту НК ЕДП забезпечується | | | | Абзац четвертий частини четвертої статті 13 Закону № 2155-VIII |
3.3 | Упровадження, підтримання в актуальному стані та публікація на вебсайті НК ЕДП відомостей з реєстру чинних, блокованих та скасованих сертифікатів відкритих ключів забезпечуються | | | | Абзац п'ятий частини четвертої статті 13 Закону № 2155-VIII |
3.4 | Можливість доступу до реєстру чинних, блокованих та скасованих сертифікатів відкритих ключів та до інформації про статус сертифікатів відкритих ключів через комунікаційні мережі загального користування забезпечується цілодобово | | | | Абзац шостий частини четвертої статті 13 Закону № 2155-VIII |
3.5 | Організаційні і технічні заходи з управління ризиками, пов'язаними з безпекою ЕДП вживаються | | | | Абзац одинадцятий частини четвертої статті 13 Закону № 2155-VIII |
3.6 | Забезпечено унеможливлення використання особистого ключа підписувача або створювача електронної печатки, якщо стало відомо про компрометацію такого особистого ключа та якщо особистий ключ підписувача або створювача електронної печатки зберігається у такого надавача ЕДП у межах надання послуги створення, перевірки та підтвердження електронного підпису чи електронної печатки | | | | Абзац чотирнадцятий частини четвертої статті 13 Закону № 2155-VIII |
3.7 | Забезпечено постійне зберігання всіх виданих сертифікатів відкритих ключів | | | | Абзац п'ятнадцятий частини четвертої статті 13 Закону № 2155-VIII |
3.8 | Час, що використовується НК ЕДП в ІКС у процесі надання ЕДП та в журналах аудиту подій в електронній формі, синхронізований із Всесвітнім координованим часом (UTC) з використанням національної шкали часу UTC (UA) з точністю до секунди | | | | Абзац перший пункту 45 Вимог № 764 |
3.9 | Механізм синхронізації часу із Всесвітнім координованим часом (UTC) у ПТК НК та склад технічного обладнання, що застосовується у процесі синхронізації часу, встановлено Порядком синхронізації часу із Всесвітнім координованим часом (UTC) з використанням національної шкали часу UTC (UA), що розроблений надавачем довірчих послуг | | | | Абзац перший пункту 46 Вимог № 764 |
3.10 | Діяльність з безпеки та захисту інформації НК ЕДП організовується, постійно підтримується та координується службою захисту інформації з дотриманням вимог законодавства у сфері захисту інформації та електронних довірчих послуг, а також з дотриманням вимог стандартів, зазначених у пункті 102 Вимог № 764 | | | | Пункт 102 Вимог № 764 |
3.11 | НК ЕДП проводить ідентифікацію фізичної особи, яка має намір використовувати псевдонім відповідно до вимог законодавства | | | | Пункт 8 Порядку № 764/3 |